Kezdőoldal » Számítástechnika » Programozás » Van egy vsftpd szerverem ha...

Van egy vsftpd szerverem ha belső hálózaton csatlakozom akkor tudok feltölteni és letölteni adatot, de ha külső gépről csatlakozom akkor nem. Mi a megoldás?

Figyelt kérdés
A válaszokat előre is köszönöm.

2022. márc. 26. 20:06
1 2 3 4
 21/31 anonim ***** válasza:

"Ez kevés információ!"

Elegendő. Lakossági Internet-elérés mögött egy Linuxos gépen fut egy vsftpd, erre van a routerben a 20-as és 21-es TCP port átengedve.


"Mi az hogy kiengedve? Otthoni routereken MINDEN port ki van engedve alapértelmezetten. BE-engedéshez kell csak a portforward."

Kívülről nézve kiengedés. Akkor értsd úgy, hogy átengedve, portforward.


"Miért mit változtatna ha szervernél nem lenne BEengedve a 20-as?"

Aktív módban nem tudna forgalmazni a "data porton" keresztül.


"A kliensek milyenek?"

Szimpla, az operációs rendszerhez beépített parancssoros FTP-kliens ( [link] illetve [link] ) - a mellékelt képeken egyértelműen látszik.


"Ha használnak routert (nat) akkor az aktív mód nem működhet."

Ha a router mögött van a szerver - lásd a #19-es hozzászólásban említett esetet - akkor át kell engedni a 20-as és 21-es portot a routeren (port forward) és működnie kell. Ha nem megy, akkor a szolgáltató nem engedi ezt, és meg kell próbálni passzív módban - ez esetben a 21-es TCP port mellé át kell engedni egy 1023-as port feletti TCP porttarományt.

2022. márc. 27. 18:24
Hasznos számodra ez a válasz?
 22/31 anonim ***** válasza:
41%

21/ Nagyon sajnálom hogy már azt nem érted hogy mi a KI és mi a BE...

Ez nem kintről meg bentről nézve. Hanem az hogy ki kezdeményez. A kezdezményezőtől mutat a nyíl a másik fél irányába. [link]

Kifelé ki tud jönni a jel egy otthoni routeren. Ezért felesleges beállítani a 20-as portra a bejövő portforwardot.


Viszont aktív módban a kliensek nem tudják kiépíteni az adatátvivő csatornát csak ha közvetlen dugják az adsl modemjüket a PC-be (vagy pppoe passtrhrough megy közvetlen PC-be), de ezt ma már csak az emberek 1%-a használja, mert a többi embernek nem csak 1 eszköze van hanem 2PC, tablet, telefon, stb ezért legalább szolgáltatós wifis routert használnak. Így meg marad a passzív mód.

2022. márc. 27. 19:14
Hasznos számodra ez a válasz?
 23/31 anonim ***** válasza:

#22: Én értem, hogy mi a ki/be csak nézőpont kérdése.


"Viszont aktív módban a kliensek nem tudják kiépíteni az adatátvivő csatornát "

Viszont, mint azt a ftp.fsn.hu esetében - ami aktív kapcsolatot (PORT és nem PASV parancs, 20-as távoli port, a kliens egy szokványos lakossági előfizetéssel ellátott router mögött) használ - bizonyítottam, mégiscsak ki tudják építeni.

2022. márc. 27. 19:45
Hasznos számodra ez a válasz?
 24/31 anonim ***** válasza:
41%
23/ Ha neked az a "szokványos" hogy nem használsz wifi routert. :()
2022. márc. 27. 20:17
Hasznos számodra ez a válasz?
 25/31 anonim ***** válasza:

#24: Tévedsz, használok wifi routert - mint a lakossági előfizetők igen nagy hányada.


Szolgáltató- (és ehhez mérten eszköz-) függő, hogy hogyan engedi át az aktív (PORT parancs, 20-as port: [link] ) FTP-kapcsolatot.

2022. márc. 27. 20:46
Hasznos számodra ez a válasz?
 26/31 anonim ***** válasza:

Bepirosítottam mi is a gond: [link]


Hogy töri fel a szerver röptében Juliska néni routerét?

Megértem hogy a szerver ott küldi, megértem hogy a kliens(PC) ott várja, de a router csak egy idegen gép idegen portjáról jövő betörési kísérletet lát.

Ez nem válasz (ACK) ezért nem engedi be. A http is csak válaszok sorozata, az azért jut be, de ezt semmi se köti az eredeti vezérlőcsatornához a router szemszögéből.

2022. márc. 27. 21:52
Hasznos számodra ez a válasz?
 27/31 anonim ***** válasza:

"Hogy töri fel a szerver röptében Juliska néni routerét?"

Úgy, hogy a router "okos" és figyelemmel kíséri az FTP-forgalmat (connection tracking) és a szerver 21-es portjára elküldött PORT parancsban meghatározott portot megnyitja.

2022. márc. 27. 22:07
Hasznos számodra ez a válasz?
 28/31 anonim ***** válasza:
Látom így sose fogunk egyetérteni. :(
2022. márc. 27. 22:24
Hasznos számodra ez a válasz?
 29/31 anonim ***** válasza:
2022. márc. 27. 23:38
Hasznos számodra ez a válasz?
 30/31 anonim ***** válasza:
Milyen hozzá nem értő szemellenzős a 74 és 30%-os lepontozó troll.. :(
2022. márc. 27. 23:47
Hasznos számodra ez a válasz?
1 2 3 4

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!